😮 Взлом Bybit был раскрыт, и, согласно появляющимся сообщениям, Пак Джин Хёк может быть ответственен за него.
Если это правда, то, учитывая его предполагаемую историю, его можно классифицировать как одного из самых опасных хакеров, когда-либо встречавшихся. Этот инцидент называют одним из крупнейших ограблений в истории рынка криптовалют.
Ранее Пак Джин Хёк был известен как хакер, обвиняемый властями США в организации атаки с использованием вируса-вымогателя WannaCry. В его портфолио также есть громкие инциденты, такие как взлом Sony Pictures и кража средств из центрального банка Бангладеш. Кроме того, он известен как член Lazarus Group.
В этом случае для взлома использовался холодный кошелек ETH с функцией мультиподписи. Эксперт по кибербезопасности ZachXBT проследил связь между атакой и Lazarus Group. По словам генерального директора Bybit, хакеры обманывали пользователей, представляя поддельный интерфейс и тонко изменяя детали транзакции. Подробный криминалистический анализ, включая тестовые транзакции, отслеживание кошелька и реконструкцию временной шкалы, подтвердил, что использованные методы соответствуют известным методам Lazarus Group.
В результате злоумышленникам удалось украсть 1,46 млрд долларов у Bybit — не взломав код, а воспользовавшись человеческой невнимательностью.
#BybitSecurityBreach